
Preuve de concept d'exploitation pour CVE-2023-5966, une vulnérabilité de téléchargement arbitraire de fichiers dans EspoCRM 2.7.4 et versions antérieures, permettant l'exécution de code à distance via un web shell.
EspoCRM 2.7.4 et versions antérieures est vulnérable à un téléchargement arbitraire de fichier pouvant conduire à l'exécution de code dans la fonctionnalité d'ajout d'extension.
Le fichier zip de ce dépôt télécharge un web shell vers /webshell.php